加密实施方案数据保密需求传统信息安全领域主要关注由于外部入侵或外部破坏导致的数据破坏和泄漏以及对病毒的防范,对于企业网络内部的信息泄漏,却没有引起足够的重视
内部信息的泄漏包;如内部人员泄密、其他未授权人员直接接入内部网络导致的泄密
显然,对于企业内部的信息泄密,传统手段显然无法起到有效的预防和控制作用
美新微纳收购美国XbowWSN业务后,大量的核心源代码、设计图纸、电路原理图以及算法都是公司的重要信息资产,必须需要严格的管理和控制
同时新开发项目的核心信息的安全管理都是企业安全管理工作的重要内容
以下方案是通过数据加密的方法对公司的核心机密信息进行安全保护
数据加密办法一、信息加密系统数据管理办法系统分为三层架构,服务器、管理机、客户机组成
0加密系统架构示意图1
服务器服务器主要功能:A管理根密钥
服务端管理加密狗中的根密钥信息,以此产生全球唯一的密钥,并分发给各个管理端,客户端用以解密文件;A自动升级功能,通过服务端可以导入最新的升级包,通过自动下发策略可以实现自动升级加密环境;A注册、管理管理端,企业中所有的管理机需要在服务端进行注册并分配权限;注册管理机、加密管理机器;A监控管理机的工作状态,汇总管理机的工作日志,可以随时调用查看;A备份、恢复数据库功能,提供手动进行数据库备份,恢复功能,一旦服务器出现故障可以随时恢复保证运行不影响工作;A配置管理机的脱机策略
服务器具有设置管理机的脱机时间功能,在设置了脱机时间后,管理机和服务器未连接的状态下,管理机能正常运行的时间限制;A设置卸载码
设置客户端、管理机卸载时的授权码,如果授权码不能正确即使有安装程序也无法卸载程序
A自定义密钥
客户可自行设置私有密钥,增加安全性
A备用服务器
提供主服务器无法正常工作的应急机制,可保证系统的正常工作2
管理机管理机主要功能A客户机注册管理
企业中所有客户机需要统一在管理机上进